Yans008 Blog
Just a note of my technical experiment and online article

Aug
31

mysqld_safe –skip-grant-tables

You should see mysqld start up successfully. If not, well you have bigger issues. Now you should be able to connect to mysql without a password.

mysql –user=root mysql

update user set Password=PASSWORD(‘new-password’) where user=’root’;
flush privileges;
exit;

Jun
30

We can repair table on mysql by using
Check table “table name”
and
Repair table “table name”

Jun
25
Jika di koneksi di windows terdapat beberapa koneksi internet yang
menggunakan beberapa DNS pada setiap interface networknya
untuk mengatur prioritas resolver DNSnya dapat dilakuakn dengan cara :
Silahkan ke Control Panel/Network Connections/Advanced Settings; Advanced;
Advanced setting ; Adapter and building ;
priority is in order from top to bottom.

Silahkan urutkan interface mana yang akan di prioritaskan dulu koneksinya.

Hal ini terjadi saat ada 2 koneksi atau lebih, terutama saat menggunakan VPN dll.
Apr
28

apt-get install linux-headers-$(uname -r)

wget http://www.ipp2p.org/downloads/ipp2p-0.8.2.tar.gz

ln -s /home/yanto/filter/iptables-1.3.6.0debian1/iptables /usr/src/iptables-1.3.6

ln -s /usr/src/linux-headers-2.6.18-6/ /usr/src/linux

cd ipp2p-0.8.2

ubah isi Makefile

ld -shared -o libipt_ipp2p.so libipt_ipp2p.o menjadi
$(CC) -shared -o libipt_ipp2p.so libipt_ipp2p.o

make

cp libipt_ipp2p.so /lib/iptables/

cp ipt_ipp2p.ko /lib/modules/2.6.18-6-686/kernel/net/netfilter/

insmod ipt_ipp2p.ko

depmod -a

lsmod

tampil :

ipt_ipp2p               6816  0
x_tables               13316  10 ipt_ipp2p,xt_multiport,ipt_REDIRECT,ipt_REJECT,xt_tcpudp,xt_state,ipt_MASQUERADE,ipt_LOG,iptable_nat,ip_tables

melihat help :

iptables -m ipp2p –help

Tabel  options :

option P2P network protocol quality
–edk eDonkey, eMule, Kademlia TCP and UDP very good
–kazaa KaZaA, FastTrack TCP and UDP good
–gnu Gnutella TCP and UDP good
–dc Direct Connect TCP only good
–bit BitTorrent, extended BT TCP and UDP good
–apple AppleJuice TCP only (need feedback)
–winmx WinMX TCP only (need feedback)
–soul SoulSeek TCP only good (need feedback)
–ares Ares, AresLite TCP only moderate (DROP only)
Jan
28

Untuk Joint Active Directory menggunakan Linux bisa menggunakan likewise-open spt berikut ini :

  1. sudo apt-get update
  2. sudo apt-get install likewise-open
  3. sudo domainjoin-cli join fqdn.of.your.domain Administrator
  4. sudo update-rc.d likewise-open defaults
  5. sudo /etc/init.d/likewise-open start

Untuk permanent :

winbind use default domain = yes
di /etc/samba/lwiauthd.conf

Oct
09

Trend menunjukan bahwa keamanan aplikasi berbasiskan web server berada diatas 50% dalam kurun waktu 3 tahun terakhir, hal ini dikarenakan adanya perubahan penggunaan aplikasi (paradigma) yang semula berbasiskan client-server (VB, Delphi, FoxPro dll) menjadi aplikasi yang berbasiskan web (cgi, php, asp dsb).

Grafik diatas diambil dari analisa yang dilakukan oleh Cenzic yang mengambil dari beberapa kejadian atau vulnerability yang dilangsir di SecurityFocus, CVE, SANS, US-CERT, Security Tracker, dan lain.

Menurut Cenzic, trend pada tahun-tahun terakhir terutama selama tahun 2008 menunjukan :

  • 73% vulnerable yang diakibatkan oleh teknologi Web seperti Web server, applikasi dan browser.
  • SQL Injection naik dari 27% menjadi 34%.
  • Cross-Site Scripting 23% turun pada tahun 2008.
  • Baik Symantec dan Cenzic mendapatkan Mozilla browser ataupun Microsoft Internet Explorer terdapat vulnerability.

Dengan adanya trend tersebut kiranya kita dapat lebih meningkatkan keamanan dari aplikasi-aplikasi yang kita miliki.

  • Gunakan server secara terpisah antara untuk kebutuhan internal dan external.
  • Pisahkan antara mesin untuk kebutuhan development, production dan debugging apps.
  • Lakukan pemeriksaan (Audit ) aktifitas Web site dan log pada lokasi yang aman
  • Terus belajar untuk meningkatkan keahlian coding dan selalu baca security update.
  • Selalu lakukan update/patch terhadap OS dan Web Server.
  • Gunakan application security scanner untuk melakukan testing awal keamanan aplikasi dan webserver yang dimiliki.

Sumber :
https://www.cenzic.com/
http://searchsecurity.techtarget.com

Aug
26

Konfigurasi openvpn pada windows vista, silahkan tambahkan baris berikut pada config.ovpn

route-method exe
route-delay 2

Aug
25

Hari ini dapet tugas dari temen untuk menghubungkan PDA yang ada aplikasi RFID-nya ke jaringan internal, PDA ini akan digunakan untuk mendata semua peralatan yang ada di tempat kerja kami. Setelah usut punya usut karena di semua wilayah sudah tercover oleh wifi maka diputuskan untuk menggunakan jaringan wifi yang ada.

Setelah terkoneksi ke jaringan wifi diharapkan Aplikasi yang ada di PDA langsung dapat berkomunikasi dengan server yang ada, sehingga tidak perlu lagi naik-turun tangga atau colok ke jaringan yang ada di setiap lantai, tinggal keliling dan transfer melalui wifi. Kendala yang dialami adalah saat ini jaringan akses wifi menggunakan jaringan terpisah dari jaringan internal dan terbuka buat siapa saja yang ingin terkoneksi sehingga dari sisi keamanan kurang bagus.

Setelah diperiksa lebih lanjut dengan ide-ide kawan-kawan akhirnya diputuskan untuk menggunakan VPN yang ada. berfikir sejenak, ada ga ya… aplikasi openvpn untuk di Poket PC atau PDA. Setelah cari-cari ke google ternyata ketemu dengan   http://ovpnppc.ziggurat29.com/ovpnppc-main.htm

Cara instalasinya cukup mudah, download dan upload ke Poket PC yang ada kemudian install aplikasi tersebut pada poket PC. Device tun/tap driver akan langsung terinstall pada device yang ada.

Yang sedikit membedakan antara install pada PC dan pada Poket PC yang ada adalah file config.ovpn, pada file config poket pc sertifikat (TLS, CA, KEY dan CSR dimasukan kedalam satu file config.ovpn) sedangkan pada PC client file dapat dipisah tersendiri setiap file.

Aug
13

Sudah beberapa hari ini sering menggunakan Linux desktop untuk kegiatas sehari-hari, Namun di itempat bernaung hampir semua aplikasi menggunakan web aplikasi yang dibuat dengan asp.net, ternyata aplikasi-aplikasi yang dibuat oleh developer ngga kompatible dengan apa yang dinamanakan firefork atau mozilla atau Iceweasel.

Usut punya usut dan cari ke mbah google ternyata ada ies4linux. Setelah download dan install dengan minimnya B/W yang ada akhirnya BISA !! asp.net.

Aug
08

route add -net 192.168.0.0 netmask 255.255.255.0 gw 10.8.0.1   (on client side)
route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.8.0.2   (on server side)